Налаштування обладнання та програмного забезпечення

Як відключити uefi у біосі american megatrends. Як вимкнути secure boot у біосі

26. 12.2017

Блог Дмитра Вассіярова.

Як відключити UEFI - кілька способів

Доброго вам дня.

Хочете запустити або переустановити операційну систему з флешки або диска, а комп'ютер не дає вам цього зробити? При цьому ви впевнені, що завантажувальний накопичувач правильно налаштований?

У такому випадку вам слід дізнатися, як відключити UEFI, зокрема окремий параметр - захист Secure Boot. Ці англомовні терміни вам не знайомі? Роз'яснення та інструкції щодо вимкнення для різного заліза ви знайдете в моїй статті.

Короткий вступ

Якщо коротко, то UEFI – сучасний удосконалений аналог. Зазвичай їм оснащується обладнання не молодше 2010 року, з Windows 8, 8.1, 10 та іншими новими системами.

Докладніше писав тут.

Він має таку функцію як Secure Boot, яка припиняє запуск неавторизованих ОС та програм при включенні ПК. Це не якийсь вбудований сервіс Віндовс, а лише захист, що використовується операційною системою.

Таким чином, навіть якщо завантажувальний дискабо USB-накопичувач буде налаштований, як належить, це ще не означає, що забезпечить доступ до заліза. Також користувачі можуть отримати від Віндовс 8 та 8.1 таке повідомлення на робочий стіл: «Безпечне завантаження Secure Boot налаштовано неправильно».

Щоб позбутися таких проблем, пропоную відключити її. Але спочатку давайте розберемося, чи активна у вас ця опція, щоб ви дарма не гаяв час.

Чи увімкнено Secure Boot?

Перейдемо відразу до справи:

  • Натисніть Win + R, щоб викликати віконце "Виконати".
  • Впишіть команду msinfo32 і натисніть Enter.

  • Відкриється меню з інформацією про вашу систему. Знайдіть рядок "Стан безпечного завантаження", щоб знати відповідь на своє запитання.

Відкриваємо UEFI

Незалежно від моделі вашого комп'ютера та материнської плати, для відключення згаданого параметра спочатку необхідно потрапити до UEFI. Зробити це можна двома шляхами.

Перший спосіб

Маєте справу з Віндою 8 чи 8.1? Тоді ця інструкція для вас:

  • На панелі праворуч відкрийте "Параметри";
  • Виконайте такі маршрути: Зміна параметрів - Оновлення та відновлення - Відновлення.
  • Коли дійдете до фінішу, знайдіть розділ з особливими варіантами завантаження і натисніть кнопку «Перезавантажити».

  • Виберіть «Параметри ПЗ» і ви потрапите, куди слід.

Другий спосіб

Альтернативний спосіб гранично простий: якщо у вас стаціонарний комп'ютер, при його включенні натисніть клавішу Delete. Якщо ноут – F2 або Fn + F2. Можуть бути й інші варіанти, але це найпоширеніші.

Інструкції для різних ноутів та материнок

Я зібрав кілька способів відключення Безпечного завантаження у різних інтерфейсах UEFI. Але якщо ви не знайдете серед них конкретно своєї моделі заліза – не біда. Налаштування більшості материнських плат передбачають ідентичний алгоритм дій у таких ситуаціях. Отже, велика ймовірність, що до вашого UEFI підійде одна з цих інструкцій.

Acer

У стаціонарних комп'ютерахцієї фірми відключити функцію безпеки можна у розділі «Authentication» або «Advanced - System Configuration».

У ноутбуках ви побачите цей параметр на головній вкладці, проте деактивувати його не вдасться. Щоб це стало можливим, спочатку необхідно на закладці «Security» за допомогою інструмента Set Supervisor Password поставити код. Можливо, доведеться замість UEFI встановити режим завантаження Legacy Mode або CSM.

Як відключити UEFI в Asus

У останніх моделяхцього бренду вам потрібно:

  • Перейти на вкладку «Boot» (Завантаження),
  • Вибрати Безпечний варіант,
  • У рядку "OS Type" (Тип операційної системи) поставити відповідь "Other OS" (Інша).

Іноді зустрічається інший метод: у тій же вкладці або в Security слід переключити потрібний нам параметр у стан Disabled (Відключено).

Dell, Lenovo та Toshiba

Необхідно виконати ті ж дії, що й у другому варіанті попередньої інструкції.

Gigabyte

Вимкнути Безпечний запускна цьому залізі можна знайти на вкладці «BIOS Features» (Налаштування). Для включення ОС із завантажувального накопичувача, як і в прикладі з Асер, також потрібно включення CSM і колишнього варіанту завантаження.

HP

У вас ноутбук цієї компанії? Відразу під час його увімкнення натисніть кнопку «Esc». Це викличе меню, через яке ви зможете потрапити до BIOS, клацнувши F10. Далі вам знадобиться вкладка «System Configuration», а в ній – розділ « Boot Option s». У ньому ви побачите необхідний параметр, який потрібно перевести в неактивний стан.

Думаю, щоб відключити UEFI вам щось та й підійде з вищеописаного. Іноді буває, що налаштування для вимкнення Безпечного завантаження має вигляд вибору операційної системи в БІОС. У такій ситуації виберіть варіант із Windows 7 - це означатиме, що ви відключили Secure Boot.


Давайте розберемо найбільш простою мовою, що таке Secure Boot. Secure Boot – це модуль UEFI, що запобігає тим самим обмежує запуск неавторизованого (непідписаного) коду під час завантаження ядра системи. Тобто ця функція не є частиною операційної системи, тому й справлятися з нею доведеться з-під неї.

Звичайно, тому що ми далеко не завжди використовуємо ліцензійне програмне забезпечення, зокрема Windows, іноді блокування запуску коду може заважати.

Secure Boot має на меті захистити власника від буткітів, від атак типу Evil Maid, найкращим показником надійності цього захисту можна назвати те, що переважна більшість нічого про них навіть не чула.

Це палиця в двох кінцях, з одного є якийсь захист від глобального зараження ядра системи, з іншого при інсталяції Windowsз флешки або диска можуть виникати проблеми з функцією Secure Boot.

Проблеми, пов'язані з функцією Secure Boot

Одна з проблем, що найчастіше виникають, особливо виявляється в Windows 8, 8.1 – це «Безпечне завантаження Secure Boot налаштовано неправильно», іноді користувачів може злякати таке повідомлення, але ми сьогодні розставимо все по своїх місцях. Стаття буде корисною при установці операційної системи Linux, Ubuntu або старіших версій Windows.

Проблеми, пов'язані з цим сервісом, загрожують в основному користувачам, які придбали свій комп'ютер після 2010 року, так як до цього моменту активно використовувався BIOS, через багато обмежень пов'язаних з ним ввели в масове виробництво UEFI.

У міру розвитку технологій система стала широко застосовуватися, оскільки обмеження в 2 терабайти вже ставлять у незручне становище безліч користувачів, не згадуючи адміністраторів хостингів.

В основному відключається така функція досить просто, але варіантів встановлених UEFI багато, у зв'язку з чим вам доведеться дотримуватися інструкції не точно, але дотримуючись логіки, описаного нижче керівництва, ми намагатимемося максимально доступно все пояснити. У зв'язку з наростаючим занепокоєнням користувачів, через обов'язкове введення Secure Boot в системи, за підозрами, що блокуватимуться інші виробники операційних систем, крім Windows, обов'язковою умовоюстало доступність відключення, такого функціоналу. Єдиним винятком із правила є планшети на ARM із встановленою системою Windows.

UEFI – це посередник між операційною системоюі машинним кодом, він встановлюється відразу на материнську платуЦе пояснює відмінності в інтерфейсі цих прошивок.

Умовно весь процес можна розділити на дві частини: перша – це відключення самого Secure Boot, друга – це включаємо можливість завантаження інших операційних систем на комп'ютер.

Інструкція з вимкнення Secure Boot

Для цього слід перезавантажити комп'ютер і перейти в UEFI на вашому комп'ютері. Швидше за все, ви знаєте, як це робиться, найчастіше Del або F2. Далі вам слід перейти:

1. Як знайти опцію "Secure Boot"?

1.1. Для ноутбуків HP у вкладку System configuration, після чого ви побачите внизу опцію Boot Options. У вікні, не складе труднощів знайти потрібний рядок і перевести її значення в «Disabled»;

1.2. Для ноутбуків виробника Samsung вибираємо вкладку "Boot" у верхньому меню і "Secure Boot" виставляємо в положення відключено, на вас чекає попередження після деактивації цього режиму;

1.3. Виробник Acer має деякі відмінності, за замовчуванням ви не зможете змінювати значення для завантаження, до того часу, поки ви не встановите пароль на ваш UEFI. Для цього перейдіть в "Security" і вкажіть пароль у пункті "Set Supervisor Password". Тільки тепер можна змінювати опцію Boot Options, вам слід вимкнути її;

1.4. Ноутбуки Toshiba не мають відмінності від ноутбуків HP, за винятком найменування вкладки, на яку потрібно перейти, вона називається «Security», тому окремо розглядати не будемо;

2. Далі слід задати комп'ютеру дозвіл на встановлення будь-яких операційних систем:

2.1. Вам слід в цій же вкладці System configuration, знайти налаштування, яка вказує на сумісність з іншими системами Legacy support, її потрібно активувати Enabled

2.2. У тому меню що й у пункті 1.2. під виставленою опцією ви побачите "OS Mode Selection" і встановіть значення "UEFI and Legacy OS";

2.3. Ноутбуки Samsung, перейдіть у вкладку Boot і побачите опцію Boot Mode, можливо OS Mode Selection і встановіть значення для неї CMS OS;

2.4. Ноутбуки Toshiba мають у своєму розпорядженні потрібне налаштуванняна сторінці "Advanced" -> "Boot Mode", потрібне значення"CSM Boot";

3. У всіх системах після виконання всіх дій вам потрібно перейти в головне меню і натиснути «Save and Exit» або щось подібне, часто викликається клавішею F

Якщо ви є власником ноутбука іншої моделі, тоді вам слід знайти подібні налаштування у вашій версії UEFI, якщо у вас не виходить, тоді ви можете вивчити документацію щодо вашої моделі та зробити подібні дії.

На персональних стаціонарних комп'ютерах всі дії подібні, навіть якщо виникають не стикування, більшість UEFI мають вбудовану російську мову, що в рази полегшує її використання.

Якщо у Вас залишилися питання на тему «Як відключити Secure Boot на ноутбуці?», то можете задати їх у коментарях


if(function_exists("the_ratings")) ( the_ratings(); ) ?>

Відео-урок: Як відключити Secure Boot в BIOS на ноутбуці Acer

BIOS - це меню, за допомогою якого можна керувати системними конфігураціями комп'ютера, а також, в ньому можна отримати доступ до всієї інформації про комп'ютер від моделі дисководу до температури всередині процесора в реальному часі. Важливо пам'ятати, якщо ви не впевнені у своїх силах, довіряти будь-які процедури з вашим пристроєм краще спеціалістам з ремонту ноутбуків Acer.

Також оболонка BIOS керує запуском комп'ютера та завантаженням операційної системи. Однією з конфігурацій, яка відповідає за завантаження Windows, є Secure Boot. Ця опція запобігає запуску неавторизованих програмних продуктівна комп'ютері. Але, як правило, бувають такі ситуації, коли ця конфігурація заважає запуску потрібних компонентів, наприклад, настановної флешки. У такому випадку Secure Boot потрібно вимкнути. Як саме це зробити, ми вам розповімо.

Мануал з вимкнення Secure Boot в BIOS на ноутбуці Acer

  • Щоб вимкнути Secure Boot у BIOS, для початку потрібно відкрити це меню. Щоб зайти, потрібно перезавантажити ваш портативний комп'ютер, і під час увімкнення перед запуском операційної системи натиснути функціональну клавішу F2 або кнопку DEL, залежно від моделі пристрою.
  • Тепер ви у меню BIOS. Далі перейдемо за допомогою стрілок праворуч і ліворуч до вкладки Security, потім вибираємо Set Supervisor Password і натискаємо Enter. У полі, що з'явилося, задаємо пароль, далі повторюємо його ще в одному вікні і натискаємо Enter.

  • Переходимо до пункту "Secure Boot", і встановлюємо значення "Disabled", щоб параметр не був активним. Щоб, навпаки, увімкнути параметр Secure Boot, потрібно встановити значення Enabled.

  • Далі в розділі "Boot" знаходимо параметр "Boot Mode" і змінюємо режим "UEFI" на "Legacy".

  • Після виконання всіх дій потрібно зберегти зміни та вийти з меню BIOS.

Після зміни цієї конфігурації ви зможете завантажитися з будь-якого знімного носія.

Чи намагалися ви коли-небудь встановити паралельно з Windows іншу операційну систему? Якщо так, то залежно від того, що ви намагалися встановити, ви могли зіткнутися з функцією безпечного завантаження UEFI ( UEFI Secure Boot). Якщо Secure Boot не дізнається програму, яку ви намагаєтеся встановити, то не дозволить вам здійснити інсталяцію. Secure Boot справді корисний для захисту комп'ютера від шкідливих програм. Однак він також перешкоджає завантаженню цілком «добропорядних» операційних систем – таких, як Kali Linux, Android x86 та TAILS.
На щастя, є спосіб вирішити цю ситуацію. У цій статті ми розповімо, як вимкнути функцію безпечного завантаження UEFI, щоб мати можливість встановити другу операційну систему.

Спочатку розглянемо, як саме Secure Boot захищає вашу систему.
Secure Boot - це функція UEFI, тобто єдиного інтерфейсу прошивки, що розширюється, а UEFI, у свою чергу, є більш просунутою альтернативою інтерфейсу BIOS, присутнього на багатьох пристроях.

Secure Boot можна порівняти з контрольно-пропускним пунктом. Перш ніж допустити програму до системи, він перевіряє її. Якщо програма має належну цифровий підпис, її пропускають через ворота. Якщо розпізнати цифровий підпис не вдається, Secure Boot не дає програмі запуститися і вимагає перезавантаження системи.
Але трапляється, що хоча програма безпечна і має надійне джерело, її цифровий підпис у базі даних Secure Boot відсутня.
Так, навіть якщо ви завантажуватимете дистрибутиви Linuxбезпосередньо з сайту їхнього розробника і перевіряти контрольні суми, щоб переконатися, що ПЗ не зламано, Secure Boot все одно може їх «не пропустити». Така ж доля може осягнути й інші операційні системи, і навіть драйвера і апаратне ПО.

Як вимкнути Secure Boot

Насамперед, слід пам'ятати, що Secure Boot - не просто якась набридлива «фіча», якої потрібно якнайшвидше позбутися. Зрештою, ця функція стоїть на варті інтересів вашого комп'ютера.
Також, майте на увазі, що коли ви знову активуєте Secure Boot, вам, можливо, знадобиться перезавантажити BIOS. Свої дані ви при цьому не втратите, а ось персональні налаштування BIOSбудуть скинуті. Крім того, може вийти так, що одного разу відключивши Secure Boot, повернути його ви вже не зможете.
Отже, щоб вимкнути Secure Boot, зробіть таке:

  • Вимкніть комп'ютер. Потім знову увімкніть і увійдіть режим BIOS. Вхід у цей режим зазвичай виконується за допомогою кнопок F1, F2, F12, Esc або Del (залежно від моделі комп'ютера). Користувачі Windowsможуть увійти до меню додаткових параметрівзавантаження (Advanced Boot), натиснувши Shift і вибравши Restart (Перезавантажити). Потім натисніть Troubleshoot (Діагностика) > Advanced Options (Додаткові параметри): UEFI Firmware Settings (Налаштування прошивки UEFI).
  • Знайдіть опцію Secure Boot (Безпечне завантаження). Якщо можливо, виберіть Disabled (Вимкнути). Зазвичай опція Secure Boot знаходиться в меню Security (Безпека), Boot (Завантаження) або Authentication (Авторизація).
  • Натисніть Save (Зберегти) та Exit (Вийти). Система перезавантажиться.

Отже, ви успішно вимкнули Secure Boot. Тепер сміливо беріть флешку з операційною системою, яку раніше встановити не вдавалося, та намагайтеся знову.

Як знову активувати Secure Boot

Щоб знову увімкнути Secure Boot, вам доведеться видалити з комп'ютера всі сліди присутності непідписаної операційної системи - інакше нічого не вийде.

  • Деінсталюйте все непідписане програмне забезпечення, встановлене в той час, поки Secure Boot було вимкнено.
  • Вимкніть комп'ютер. Потім знову увімкніть та увійдіть у режим BIOS. Вхід у цей режим зазвичай виконується за допомогою кнопок F1, F2, F12, Esc або Del (залежно від моделі комп'ютера). Користувачі Windows можуть увійти в меню додаткових параметрів завантаження (Advanced Boot), натиснувши Shift і вибравши Restart (Перезавантажити).
  • Знайдіть параметр Secure Boot (Безпечне завантаження) та виберіть Enabled (Увімкнути). Зазвичай опція безпечного завантаження знаходиться в меню Security (Безпека), Boot (Завантаження) або Authentication (Авторизація).
  • Якщо увімкнути безпечне завантаження не вдається, спробуйте перезавантажити BIOS, щоб повернути його до заводських налаштувань. Поверніть заводські налаштування, спробуйте знову увімкнути Secure Boot.
  • Натисніть Save (Зберегти) та Exit (Вийти). Система перезавантажиться.
  • Якщо система не завантажується, знову вимкніть Secure Boot.

Діагностика помилки, що перешкоджає включенню Secure Boot

Щоб вирішити проблему відмови завантаження системи з увімкненим Secure Boot, спробуйте зробити таке:

  • Перевірте, щоб у меню BIOS було включено опцію UEFI. Ви також переконаєтеся, що застарілий режим завантаження вимкнено.
  • З'ясуйте тип вашого розділу жорсткого диска. Щоб це зробити, введіть у пошуковому рядкустартового меню Windows Керуваннякомп'ютером (Computer Management). Далі виберіть Управління диском (Disk Management). Знайдіть основний диск, натисніть на праву кнопкумиші та виберіть Властивості (Properties). Тепер знайдіть тип розділу диска. UEFI вимагає тип GPT, а не MBR, що використовується в більш ранніх версіях BIOS.
  • Поміняти тип MBR на GPT можна лише одним способом: створити резервну копіюданих і стерти всю інформацію з диска.
  • У деяких прошивках є опція відновлення заводських налаштувань (Restore Factory Keys), яка зазвичай знаходиться у тому ж меню, що й інші параметри Secure Boot. Якщо у вас є така опція, відновіть заводські налаштування, збережіть їх, вийдете та перезавантажтеся.

Якщо активувати Secure Boot не вдається, допоможе функція надійного завантаження Trusted Boot. Правда, вона здатна розпізнавати лише цифровий підпис Windows 10. Trusted Boot перевіряє драйвера, файли запуску та інші аспекти Windows.
Якщо Trusted Boot виявить пошкоджену або шкідливу програму, те, як і у випадку з Secure Boot, він не дасть їй завантажитися. Однак, на відміну від Secure Boot, Trusted Boot може автоматично виправляти деякі помилки.

Спільна робота Secure Boot та Trusted Boot

Чи потрібний Secure Boot?

Варто пам'ятати, що, відключаючи Secure Boot, ви наражаєте свій комп'ютер на потенційну загрозу.
Можна сказати, що сьогодні, в часи розгулу руткітів та іншого шкідливого ПЗ, безпечне завантаження стає актуальнішим, ніж будь-коли. Отже, забезпечте своїй UEFI-системі додатковий рівень безпеки та спіть спокійно.

Відмова від відповідальності: Ця стаття написана тільки для освітніх цілей Автор чи видавець не публікували цю статтю для шкідливих цілей. Якщо читачі хотіли б скористатися інформацією для особистої вигоди, то автор та видавець не несуть відповідальності за будь-яку заподіяну шкоду чи шкоду.

Secure Boot – це опція, яка була розроблена компанією Microsoft у 2012 році спеціально для того, щоб перевіряти ключі, які є лише у Windows 8. При цій перевірці ноутбук перестає реагувати та потрапити до Windows стає проблематично. Тому цю опціюрекомендується вимкнути. Зробити це можна досить просто, дотримуючись інструкцій.

Інструкція, як вимкнути Secure Boot на ноутбуку HP

Для того, щоб відключити цю опцію, варто зайти в BIOS (дотримуйтесь інструкцій до ноутбука, оскільки комбінації клавіш різні через відмінності моделей ноутбуків). Далі потрібно відкрити розділ System Configuration, а потім вкладку Boot Option. Тут потрібно задати опції Secure Boot значення Disabled, а для Legacy Support - Enabled.

Далі зберігаємо налаштування та перезавантажуємо ноутбук. На екрані монітора з'явиться повідомлення з текстом «A change to the operating system secure boot mode is pending…». Якщо перекласти цей текст, стає зрозумілим, що система попереджає про внесені зміни в налаштування та пропонує підтвердити їх кодом. Просто потрібно ввести код, показаний на екрані та натиснути на Enter.

Далі потрібно просто перезавантажити ноутбук. Щоб завантажитися з флешки або диска після даних маніпуляцій, при включенні ноутбука HP варто натиснути ESC, а у стартовому меню вибрати пункт « Boot Device Options», далі можна вибрати пристрій, з якого ви хочете завантажитися.

Як вимкнути Secure Boot на ноутбуці Acer

Покрокова інструкція, як відключити опцію Secure Boot в ноутбуці Acer, буде подібною до вище представленої. Спочатку потрібно увійти до BIOS, а далі перейти у вкладку «BOOT». Тут потрібно подивитися, чи активна вкладка Secure Boot. Найімовірніше, вона буде не активною і її не можна буде змінити.

Щоб змінити цю ситуацію, варто встановити пароль адміністратора в розділі BIOS «Security». Для цього переходимо в розділ Security і відкриваємо опцію Set Supervisor Password і натискаємо на Enter. Вводимо пароль та підтверджуємо його.

Після цього можна відкрити розділ Boot, вибрати вкладку Secure Boot. Вона буде активною і її можна переключити в Disabled.

Відключаємо Secure Boot на ноутбуці Dell

У ноутбуках виробництва Dell відключення Secure Boot найпростіше.

  • Заходимо до BIOS;
  • Відкриваємо розділ "Boot". Для певних опцій задаємо наступні значення: для Boot List Option ставимо Legacy, а Security Boot - Disabled.

  • Далі на свій розсуд виставляємо пріоритетність завантаження носіїв та зберігаємо зміни шляхом натискання клавіші «F10».

Спосіб відключення Secure Boot на ноутбуці Asus

Для відключення опції Secure Boot на ноутбук Asusварто виконати таке:

  • Заходимо до BIOS та відкриваємо розділ «Security».
  • Внизу буде пункт Secure Boot Control. Задаємо йому значення Disabled, тобто. вимкнути.
  • Натискаємо «F10», щоб налаштування було збережено.

  • Після перезавантаження ноутбука потрібно знову увійти в BIOS, а потім у розділі Boot виставити для Fast Boot режим Disabled. Також "Launch CSM" перемикаємо в режим "Enabled".
  • Знову тиснемо "F10". Зберігаємо налаштування та перезавантажуємо ноутбук.

Після перезавантаження входимо до BIOS, виставляємо пріоритетність завантаження носіїв. Опція Secure Boot вимкнена і не заважатиме завантаженню ноутбука.

Сподобалася стаття? Поділіться з друзями!
Чи була ця стаття корисною?
Так
Ні
Дякую за ваш відгук!
Щось пішло не так і Ваш голос не був врахований.
Дякую. Ваше повідомлення відправлено
Знайшли у тексті помилку?
Виділіть її, натисніть Ctrl+Enterі ми все виправимо!